• XSS.stack #1 – первый литературный журнал от юзеров форума

FBDSNP – Бэкдор с новым подходом!

В этой теме можно использовать автоматический гарант!

+ автору, за то что подробно расписал свой продукт как плюсы, так и не умалчивая минусов как делают многие трейдеры,
функционал очень хороший...но смущает невозможность противостоять более -менее продвинутым средствам защиты , проблемы с фаерами и автозагрузка Run
 
Советую автору поучиться у зарубежных БЕСПЛАТНЫХ аналогов(ну там нет ВЕБа конечно, но код грамотнее): poisonivy-rat.com, spy-net RAT(в гугле).
а так, то что ты в РУ начал это продвигать - это +
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не хочу расписывать по пунктам, но ляпов в этом предложении достаточно. :)
Автор много расписал, но из всего что расписал много бреда полного :)
 
Советую автору поучиться у зарубежных БЕСПЛАТНЫХ аналогов(ну там нет ВЕБа конечно, но код грамотнее): poisonivy-rat.com, spy-net RAT(в гугле).
а так, то что ты в РУ начал это продвигать - это +
О, Реам. Какими судьбами?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
[mod][Одинокий Волк:] Ладно хватит мнений, а то опять флуд будет на 5 страниц. Топ для клиентов :)[/mod]
 
Представляю вашему вниманию мой Бекдор с новым подходом!
Главная отличительная черта моего бекдора от всех остальных, управление им через гейт\админ панель.
Боян лет как 8, php админки бэкдоры давно юзают.

Ну а теперь поподробнее про функционал и преимущества:

Преимущества этого бекдора.
1) Доступ к любой тачке, даже если она за NAT, если используется прокси\socks\VPN и т.д., если несколько разных компьютеров\жертв имеют один и тот-же IP, или если IP адрес ежесекундно меняется, в любом случае это никак не помешает управлением нужным компьютером, давать команды можно как IP адресу, так и по специальному короткому CompID который уникален для каждой машины.
2) Никаких бекконнектов, работа только с веб гейтом, ваш IP в этом случае никаким образом не палится жертве.
Раз нет бэконекта, получается что пхп админка сама стучит боту? :D
Ведь бот отстукивает на админку, сталобыть бэкконект, ога?)

3) Не палится многими антивирями и проактивными защитами. Самые основные Kaspersky, Dr.Web, Nod32, Avira, они гарантированно его не спалят. Но есть редкие исключения.
Выложить скрины онлайн проверки религия не позволяет? (Аллах покарает сталобыть)

4) Возможность смотреть и скачивать скрытые файлы.
Это канеш зеродей :blink:

5) Можно работать с любым компьютером на выбор, которые онлайн, количество затрояненных пользователей неограниченно. Список онлайн отображает последнюю активность компьютеров за 5 минут.
Ну про неограничено ты загнался, всё решается шириной канала хостинга и мощью сервера.

6) php гейт не требует никаких спец характеристик хоста, есть авторизация по логину и паролю, гейт работает даже на бесплатных хостингах. Об них тоже чуть ниже.
7) Веб гейт полностью сделан через ajax, управление компьютерами будет очень простым и удобным.
8) Автоматическое определение типа IP адреса, Внешний или NAT, окрашивается в соответствующий цвет.
9) У бекдора специальная защита от нескольких запусков, если по какой то причине его попытаются запустить несколько раз, то после самого первого запуска все остальные игнорируются.
10) Можно посылать одну команду одновременно всем затрояненным, например Ping 123.123.123.123, ну или загрузить всем одновременно полноценного Ddos бота и…
Запингуем досмерти эстонию до?)

Функционал бекдора следующий:
1) Листинг файлов.
(cmd? o_O )

7) CMD шелл, можно выполнять любые консольные команды, кроме тех которые подразумевают прямое общение, такие как FTP, Telnet и т.д.. Остальные выполняются на ура, тут и полноценная работа с реестром, любые операции в системе, архиватор, именно тут идёт основное управление компьютером, так-же есть 2 вида выполнения команд, с возвратом в админку уведомления или нет.
очо FTP/telnet и прочие службы не работают до? :'(
Открою секрет попробуй на ботах с внешним IP ;-)

....

В общем весь "ф-ионал" высосан с cmd шелла.
Обчный бэкдор с пхп админкой и cmd шеллом.
Но!!!!
Не стоит забывать что автор каждый день для каждой команды рисует красивый GUI чтоб его клиентам ламеркам было удобно, и уютно, тк при виде консоли их бросает в дрожь.

Имеются так же и минусы.
1) Немалый вес. (Примерно 600 килобайт.)
ВБ форево до?))))

2) Работает как обычная программа, с привилегиями Ring 3,
Ммм, ламер новерно не знает что любая обынчная прога работает с привелегиями ring3, даже его любимая ла2.

не используются никакие руткиты и прочие эксплойты, отсюда все вытекающие последствия: запросы к гейту шлёт напрямую - палят файрволы, висит в диспетчере задач, невозможно скопировать\скачать файл если он занят,
Молодец что сразу отписал)

некоторые проактивные защиты могут спалить некоторые действия, например попытку записи в реестр на автозагрузку, или при попытке засунуть .exe файл в системную директорию. (Это касается касперского, НО! По умолчанию таких опций в нём не включено, только при грамотной настройке касперского он начинает орать на реестр, на системную директорию и т.д…)
На самом деле любая проактивка спалит до?)

Ну а теперь немного по поводу работоспособности. Как работает бекдор?
Всё просто, жертва у себя запускает «крякер интернета», и как в случае с любыми вирусами заражает комп сама того не подозревая.
Ммм, а как же зеродей сплойты? :'(

Бекдор начинает каждые 5 секунд пытаться считывать информацию с гейта, и если этой машине была послана команда он её прочтёт и выполнет.
Ога будет ботов чуть больше 2к, и хост захлебнётся в запросах до?)
Может дать клиенту возможность выбрать самому таймаут?)

Цена скомпилированного .exe файла + php гейт = 40$
За cmd шелл, и кривую админку? o_O

Файл будет запакован ASProtect`om, вес составляет 590 килобайт,
пздц полметра трой с единственной ф-ией :D

php гейт так-же будет зашифрован, шифровка никак не сказывается на производительности и работе программ.
base64?))))))))

Исходники не продаются.
Да ты чо подумай сначало, ведь через минуту целая очередь построется за твоими сорцами :lol:

Пздц плачу :cry2:
 


Напишите ответ...
Верх